AI-gestuurd GRC-platform

NIS2-compliance.
Slim geautomatiseerd. Auditvast gedocumenteerd. Kostenefficiënt geïmplementeerd. Toekomstbestendig schaalbaar.

AI-gestuurd GRC-platform uit Duitsland. Beschermt bestuurders tegen persoonlijke aansprakelijkheid, verkleint cyberrisico's en verlaagt compliancekosten.

100%
NIS2-dekking
DE
Hosting & data
4-8 wk.
Tot compliance
72%
Compliancescore
7
Openstaande taken
NIS2
100% gedekt
compliancecompass.de
Compliance Compass-dashboard

Beveiliging & compliance

AVG-conform
Privacy gegarandeerd
100% soeverein
Volledige digitale controle
EU-hosting
Servers in Duitsland
NIS2-klaar
100% dekking
AI-gestuurd
Geautomatiseerd & schaalbaar

Geschikt voor organisaties uit

Energie Zorg Financiën Transport & logistiek Productie IT-diensten Overheid Telecom Farmacie Verzekeringen Chemie Levensmiddelen Onderzoek Afvalbeheer Energie Zorg Financiën Transport & logistiek Productie IT-diensten Overheid Telecom Farmacie Verzekeringen Chemie Levensmiddelen Onderzoek Afvalbeheer
Het probleem

Goede wil is niet genoeg.

NIS2-compliance vraagt om structuur, aantoonbaarheid en de juiste hulpmiddelen – niet om nog meer uren in de agenda.

De uitdaging

Waarom NIS2-compliance zo lastig is

De NIS2-richtlijn en de Cyberbeveiligingswet verscherpen de eisen fors – en leggen het bestuur persoonlijke verplichtingen op. De meeste organisaties beginnen zonder passende hulpmiddelen.

Complexe regelgeving
Eisen verspreid over de richtlijn, de Cyberbeveiligingswet en technische normen, met per sector een andere toezichthouder – bij elke wijziging opnieuw te interpreteren.
Handmatige processen
Risicoanalyses, policies en opleidingsbewijzen in spreadsheets en mailwisselingen – tijdrovend en foutgevoelig.
Verspreide bewijsstukken
Bewijs ligt in mappen, netwerkschijven en mailboxen – bij een controle ontbreekt het sluitende spoor.
Persoonlijke aansprakelijkheid
Het bestuur keurt de maatregelen goed en ziet toe op de uitvoering – zonder aantoonbare zorgvuldigheid blijft het risico bij de bestuurder liggen.
Duur landschap van tools
Meerdere specialistische oplossingen naast elkaar – hoge licentiekosten, dubbel onderhoud, geen gezamenlijk beeld.
9–18 maanden tot compliance – afhankelijk van de projectcapaciteit
De oplossing: Compliance Compass

Compliance die gewoon werkt

Eén GRC-platform dat alle NIS2-eisen afdekt – met AI-gestuurde automatisering, sluitend bewijs en hosting in Duitsland.

100 % NIS2-dekking
Vooraf geconfigureerde frameworks voor NIS2, ISO 27001 en de Duitse IT-Grundschutz – doorlopend geactualiseerd.
AI-gestuurde automatisering
Risico's, policies en taken ontstaan en actualiseren zich automatisch – in plaats van handwerk.
Auditvast bewijs
Versiebeheer, cryptografische hashing en eIDAS-conforme tijdstempels volgens RFC 3161 – centraal en altijd auditklaar.
Bescherming van bestuurders
Elke beslissing navolgbaar vastgelegd – aantoonbare zorgvuldigheid met één druk op de knop.
Eén platform in plaats van veel tools
Risico, keten, incidenten, policies en awareness in één systeem – één interface, één rechten- en rollenmodel.
4–8 weken tot compliance – met begeleide onboarding

Van inventarisatie tot auditvast bewijs – één doorlopend proces.

Nu demo aanvragen →
Platformvoordelen

Waarom Compliance Compass?

Minder werk. Meer zekerheid. Volledige controle.

Kostenefficiëntie

Transparante prijzen zonder verborgen kosten. Geen implementatie die maanden duurt.

  • Cloudgebaseerd – geen infrastructuurkosten
  • Modulair & schaalbaar
  • ROI al in het eerste jaar
Vertrouwen & gegevensbeveiliging

Volledige datasoevereiniteit – ontwikkeling, hosting en support uitsluitend in Duitsland.

  • Made in Germany – ontwikkeld in Duitsland
  • Hosting in Duitsland & AVG-conform
  • Hoogste beveiligingsstandaarden
Schaalbaarheid

Van kleine onderneming tot internationaal concern – één platform dat met u meegroeit.

  • Geoptimaliseerd voor het mkb, geschikt voor enterprise
  • Meertalig & multi-tenant
  • Flexibel gebruikers- & rechtenbeheer
Functionaliteit

Functies die verder gaan dan de standaard

Niet alleen documentatie en checklists – Compliance Compass biedt echte automatisering en intelligentie voor moderne GRC-processen.

01 — AUTOMATISERING

Intelligentie in plaats van monnikenwerk

AI-gestuurde automatisering & risicoanalyseKI
Intelligente workflows voor risicobeheer, het opstellen van policies en incidentrespons – met AI-gestuurde risico-identificatie en -beoordeling.
Dynamische policygeneratieKI
AI stelt policies op en actualiseert ze automatisch op basis van de bedrijfscontext en de regelgeving – meertalig.
Proactief taakbeheer
Automatisch gegenereerde taken uit assets, risico's en policies – met termijnbewaking, escalatie en centrale bewijsvoering.
02 — GOVERNANCE

Bewijs dat standhoudt in de audit

Manipulatiebestendige documentatie
Versiebeheer, cryptografische hashing en juridisch houdbare tijdstempels voor volledige auditcompliance.
Begeleide implementatiepaden
Stap voor stap door NIS2 en ISO 27001 – met voortgangsindicatie, bewijsbeheer en koppeling naar de relevante controls.
IncidentresponsKI
Geautomatiseerde planning voor bedrijfscontinuïteit en disaster recovery – met gestructureerde meldworkflows binnen de NIS2-termijnen: vroegtijdige waarschuwing binnen 24 uur, incidentmelding binnen 72 uur, eindverslag binnen één maand.
03 — BEDRIJFSVOERING

Overzicht van de organisatie

AssetmanagementKI
Centrale inventaris van alle digitale en fysieke assets – met AI-gestuurde kwetsbaarhedenanalyse en onderhoudsvoorstellen.
LeveranciersrisicobeheerKI
Geautomatiseerde onboarding en doorlopende beoordeling van de beveiliging van uw hele keten.
Awareness & training
Geïntegreerde trainingscampagnes met voortgangsbewaking, automatische herinneringen en auditvaste bewijzen.
NIS2-zelfcheck

Valt uw organisatie onder de Cyberbeveiligingswet?

Ontdek in 3 eenvoudige stappen of uw organisatie onder de NIS2-richtlijn en de Cyberbeveiligingswet valt.

Voortgang
0/3

1. In welke sector is uw organisatie actief?

Kies de hoofdsector die op uw organisatie van toepassing is:

2. Hoe groot is uw organisatie?

De omvang bepaalt of NIS2 voor u geldt en of u essentiële of belangrijke entiteit bent.

richtlijn (EU) 2022/2555

NIS2-compliance: De klok tikt

De Cyberbeveiligingswet geldt sinds 15 augustus 2026 en registratie bij het NCSC is verplicht. Compliance Compass dekt alle NIS2-eisen volledig af.

10 mln euro of 2 % van de wereldwijde jaaromzet
max. boete
voor essentiële entiteiten
Kernverplichtingen NIS2
Zo lost Compliance Compass dat op
NIS2-eis
1
Zorgplicht: risicomaatregelen
Systematische identificatie, beoordeling en beheersing van IT-beveiligingsrisico's.
Onze oplossing
Centrale risico-inventaris met AI-scanning
NIS2-eis
2
Incidentresponsplannen
Gestructureerde voorbereiding op beveiligingsincidenten met duidelijke verantwoordelijkheden en escalatiepaden.
Onze oplossing
AI-gestuurd crisismanagement
NIS2-eis
3
Ketenbeveiliging
Toetsing en bewaking van de cyberbeveiliging van directe en indirecte leveranciers.
Onze oplossing
Systeem voor leveranciersrisicobeheer
NIS2-eis
4
Beveiligingstrainingen
Regelmatige awarenesstrainingen voor alle medewerkers, inclusief het bestuur.
Onze oplossing
Geïntegreerde awarenesscampagnes
NIS2-eis
5
Versleuteling & toegangscontrole
Cryptografie, multifactorauthenticatie en op rollen gebaseerde toegangsrechten.
Onze oplossing
Manipulatiebestendige documentatie
NIS2-eis
6
Verantwoordelijkheid van het bestuur
Bestuurders keuren de maatregelen goed, zien toe op de uitvoering en volgen verplicht training – bij verzuim tot 25.000 euro, na een overgangstermijn van twee jaar.
Onze oplossing
Audit- & taakbeheer met termijnen
1
16-01-2023
NIS2-richtlijn in werking in de EU
2
17-10-2024
Uiterste datum voor omzetting door de lidstaten
3
15-08-2026
Cyberbeveiligingswet (Stb. 2026, 187) in werking in Nederland
!
Nu
Tijd om te handelen – begin met compliance
Diepgaand inzicht

Platformfuncties in detail

Ontdek hoe Compliance Compass elk aspect van uw GRC-strategie ondersteunt.

Intelligent risicobeheer

Centrale inventaris van waarden en risico's met AI-gestuurde kwetsbaarhedenscanning die veel verder gaat dan statische modellen.

Assetinventarisatie
Automatische registratie en categorisering van alle digitale en fysieke assets.
AI-gestuurde risicoanalyse
Doorlopende scanning en intelligente beoordeling van kwetsbaarheden.
Risicoheatmaps & dashboards
Visualisatie van kritieke risico's voor snelle besluitvorming.
Dashboard risicobeheer

Dynamisch policybeheer

AI stelt policies automatisch op en actualiseert ze op basis van sjablonen, bedrijfscontext en regelgeving.

AI-gestuurde policygeneratie
Automatisch contextspecifieke richtlijnen in seconden.
Meertalige ondersteuning
Policies in alle benodigde talen met één klik.
Versiebeheer & goedkeuringsworkflows
Navolgbare wijzigingshistorie met een gestructureerd goedkeuringsproces.
Policybeheer

Geautomatiseerd trainingsbeheer

Geïntegreerde trainingscampagnes met voortgangsbewaking, automatische herinneringen en auditvaste bewijzen.

Campagnegestuurde trainingen
Doelgroepgerichte trainingen met automatische toewijzing.
Voortgangsbewaking & rapportage
Realtimeoverzicht van trainingsstatus en compliancegraad.
Auditvaste certificaten
Automatische documentatie van alle afgeronde trainingen.
Trainingsbeheer

Leveranciersrisicobeheer

Geautomatiseerde onboarding en doorlopende beoordeling van de beveiliging van uw hele keten.

Geautomatiseerde onboarding
Gestructureerd proces voor het vastleggen van leveranciersgegevens en beveiligingsstandaarden.
Doorlopende risicobeoordeling
Regelmatige toetsing en beoordeling van de compliance van leveranciers.
Ketentransparantie
Volledig inzicht in uw hele toeleveringsketen.
Leveranciersbeheer

Incidentrespons & BC/DR

Geautomatiseerde planning voor bedrijfscontinuïteit, disaster recovery en gestructureerde incidentrespons met geïntegreerde workflows.

Incidentrespons-playbooks
Vooraf gedefinieerde workflows voor verschillende typen incidenten.
Geautomatiseerde escalatie
Intelligente doorgeleiding naar de juiste stakeholders op basis van severity.
BC/DR-plannen & tests
Gestructureerde noodplannen met regelmatige testcycli.
Incidentrespons

Audit- & taakbeheer

Centraal taakbeheer met termijnbewaking, escalatie en sluitende bewijsvoering voor audits.

Geautomatiseerde auditplanning
Reguliere en ad-hocaudits op basis van het risicoprofiel.
Taakbeheer met escalatie
Automatische herinneringen en escalatie bij overschrijding van termijnen.
Audittrail & bewijsverzameling
Sluitende documentatie van alle activiteiten als compliancebewijs.
Auditbeheer
Pakketten

Drie pakketten. Eén platform.

Modular voor een concrete use case, Complete voor het hele platform, Enterprise voor onbeperkte schaal – een helder afgebakende omvang, geen verborgen meerkosten.

Pakket 01
Modular

Voor een concrete use case – bijvoorbeeld alleen leveranciersrisico of alleen awareness. De platformbasis zit er altijd bij.

  • Functionele modules vrij te combineren
  • Platformbasis inbegrepen – cockpit, auditlog, taakbeheer
  • Kennisbank, gebruikersbeheer & MFA
  • Self-onboarding met begeleide setup
  • AI-chatbot met escalatie naar het team – reactie < 48 uur
Advies aanvragen
Pakket 03
Enterprise

Voor concerns en organisaties met meerdere vestigingen, hoge aantallen gebruikers en assets en eigen governance-eisen.

  • Onbeperkt aantal gebruikers, assets & leveranciers
  • Onbeperkt aantal frameworks & integraties
  • SSO / SAML
  • Priority support via chat & telefoon – reactie < 4 uur
  • Uptime-SLA & vaste Customer Success
  • Eigen dashboards & corporate branding
  • Individuele implementatie & workshops
Neem contact op

Alle details over prijzen en voorwaarden bespreken we graag persoonlijk – vraag nu een demo aan.

Team

Opgebouwd door mensen uit de praktijk, ontwikkeld met industriële klanten.

Drie oprichters met complementaire ervaring uit markt, organisatie en technologie – versterkt door twee business angels met kapitaal, ondernemerservaring en een sterk netwerk.

Damian Himmel – medeoprichter Compliance Compass, markt & groei
Damian Himmel
Markt & groei

Ervaren business builder met focus op sales, partnerschappen, marktontwikkeling en duurzame bedrijfsgroei.

Philipp Minten – medeoprichter Compliance Compass, organisatie & compliance
Philipp Minten
Organisatie & compliance

Organisatie-expert met diepgaande ervaring in operations, HR en cultuuropbouw en in digitalisering, compliance en bedrijfsvoering.

Daniel Henter – medeoprichter Compliance Compass, product & strategie
Daniel Henter
Product & strategie

Technologie- en innovatieleider met brede ervaring in bedrijfsstrategie, cyberbeveiliging, platformarchitecturen en softwareontwikkeling.

Dr. Stefan Ebener – business angel bij Compliance Compass
Dr. Stefan Ebener
Business angel

Gerenommeerd AI-expert, veelgevraagd keynotespreker en ambassadeur van de sector met een sterk netwerk en hoge marktpresentie.

Christoph Koch – business angel bij Compliance Compass
Christoph Koch
Business angel

Ervaren directeur en financieel expert met brede expertise in bedrijfsgroei, opschaling en het leiden van mkb-ondernemingen.

Veelgestelde vragen

Vragen? Hier zijn de antwoorden.

Alles wat u over Compliance Compass moet weten.

Nee. Compliance Compass is een cloudoplossing die geen installatie of infrastructuur vereist. Het onboardingteam verzorgt de volledige configuratie. U hebt alleen een browser en uw inloggegevens nodig.
Ja, 100%. Compliance Compass slaat alle gegevens uitsluitend op in Duitsland (EU). Inbegrepen: verwerkersovereenkomst, versleutelde overdracht en opslag van gegevens en regelmatige externe securityaudits.
De prijsstelling is modulair: u neemt losse functiemodules af of het complete pakket met alle vijf de modules, de controls-engine en twee frameworks. Setup, updates, support en EU-hosting zitten er altijd bij – geen verborgen meerkosten. Klassiek GRC-advies werkt daarentegen met projectbudgetten van zes cijfers; bij ons is het een voorspelbare licentie.
Ondersteuning in het Duits en Engels: in alle pakketten een AI-chatbot met escalatie naar ons team, reactie tijdens kantooruren – binnen 48 uur bij Modular, binnen 24 uur bij Complete. Enterprise krijgt priority support via chat en telefoon met reactie binnen 4 uur plus een vaste Customer Success Manager.
Ja, zeker! Begin een gratis proefperiode van 30 dagen met volledige functionaliteit – geen creditcard nodig. Daarnaast krijgt u een persoonlijke demo (30 min.) waarin we het platform live laten zien.

Meer vragen? Het team helpt u graag verder.

Vraag nu een demo aan & stel uw vragen
Gratis demo

Klaar voor NIS2-compliance?

Plan een gratis demo en ervaar hoe Compliance Compass uw GRC-processen radicaal verandert.

Gratis proefperiode van 30 dagen – geen creditcard
Setup & onboarding inbegrepen
AVG-conform – hosting in Duitsland
Gratis demo aanvragen
100% AVG-conform Uw gegevens worden uitsluitend gebruikt om contact met u op te nemen en niet aan derden verstrekt.